| Nat e bloccando tutto tranne porto 22 NAT e Blocco tutto tranne Port 22 è un semplice script firewall iptables. |
Scarica ora |
Nat e bloccando tutto tranne porto 22 Classifica e riepilogo
- Nome editore:
- Peter Rektorschek
- Sito web dell'editore:
- http://www.linuxguruz.com/iptables/scripts/rc.firewall_024.txt
Nat e bloccando tutto tranne porto 22 Tag
Nat e bloccando tutto tranne porto 22 Descrizione
Nat e bloccando tutto tranne porto 22 è un semplice script firewall iptables. NAT e bloccando tutto tranne porto 22 è un semplice script firewall iptables.sample: # dispositivi interni ed esterniDev_World = PPP0Dev_int = Eth0 # firewall iPaddr_int = 192.168.1.1 # NETnet_int interno = 192.168.1.0 / 24 ######### ########################################################### Carica ModulesInsMod IP_TAblesInSMod IP_CONNTRACKINSMOD IP_CONNTRACK_FTPPINSMOD IPT_STATESMOD IPTABLE_NATINSMOD ipt_masquerade ################################################## ### eliminare tutte le regole in Filtertableiptables -F ######################################### ########### Definisci New ChainsIptables -n BlockIptables -n Ext-IntiPables -n int-Extitables -n ICMP-DENYITALS -N INT-DENYITTALES -N EXT-IF-IFIPTALES -N EXT-IF ######## ############################################################ Iptables -a Block -m State - Stato stabilito, correlato---j accettabili -a block -m State --stete NUOVO -I! $ Dev_world -j ACCEPTiptables -A BLOCK -j DROPiptables -A INPUT -j BLOCKiptables -A FORWARD -j BLOCK ########################### ################################################################################################################################################ -a input -i $ dev_int -s $ # -i $ dev_int -s $ Int-sefipables -a input -d! $ addr_int -i $ dev_world -s! $ net_int -j ext-ifipables -a ingresso -j Dropiptables -a Forward -d! $ net_int -i $ dev_world -s $ net_int -j int-extitables -a inoltra -d $ net_int -i $ dev_int -s! $ net_int -j ext-interiptables -a inoltra -j Dropiptables -a output -j accetta ############################### ###################### Toweatables catena -A Dropiptables ext-INT -J -A ext-if -i! $ dev_world -j -j Dropiptables -a ext-if -p TCP --Dport 22 -J AccettabiliPables -a ext-If -p TCP --Dport 5901 -J AccettabiliPables -a ext-IF -P TCP --Dport 1024: -J ACCEPTiptables -A EXT-IF -p udp --dport 1024: -j ACCEPTiptables -A EXT-IF -j DROPiptables -A INT-IF -j ACCEPT ################# ########################################## NAT regole # Standard routingiptables -a postrouting -t nat -o $ dev_world -J masquerade -s $ net_int # port forwarding # iptables -a prerrouting -t NAT -P TCP -D 192.168.1.1 --Dport 5901 - a 192.168.1.2:5901 -J Dnat ######### ########################################## Abilita IP-ForwardingaCho 1> / proc / sys / net / ipv4 / ip_forward)
Nat e bloccando tutto tranne porto 22 Software correlato